Задать вопрос
  • Как перехватить трафик сети в Kali?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    fdroid, Я не говорю, что игра открытого мира проста - авторам нужно было очень долго механику продумывать. Дело в том, что каждый человек генерит вокруг себя миры, которые доступны его пониманию :) Умный генерит интересные, сложные и продуманные миры, тупой - плоские и примитивные. Школота же любит майнкрафт за то, что там миры - простые и понятные, как полено, без этих взрослых заморочек...
  • Как стать хакером?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Antonio Solo, Я не технологию имел в виду, а что-то типа "как написать свой aircrack с блэкджеком и девочками"
  • Удалили акк Upwork с деньгами, что делать?

    CityCat4
    @CityCat4
    Юлия Бедросова, В таком случае автоперевочик молодец :)
  • Удалили акк Upwork с деньгами, что делать?

    CityCat4
    @CityCat4
    скоро поеду а сша

    Блин, ну точно школьнег. Скоро - это когда? У вас там уже открыли авиасообщение с Пиндосией? Или транзитом, назло маме, но поеду?
    и смогу подать в суд

    Апворк побледнел от страха прям. Ты настолько хорошо знаком с американским судопроизводством? Есть деньги на адвоката, лучшего чем может позволить себе апворк?

    "А вот щас...а вот щас... а вот щас прилетит Супермен и вам всем покажет!"

    Чувак, тышша мертвых енотов, что от тебя уплыла - это налог на глупость :)
  • Как сделать прокси на Vps?

    CityCat4
    @CityCat4
    dminster94, Ну тады просто. Берешь - и делаешь :)
  • Удалили акк Upwork с деньгами, что делать?

    CityCat4
    @CityCat4
    ZERGE, судя по стилю - русский не родной :)
  • Как сделать прокси на Vps?

    CityCat4
    @CityCat4
    dminster94, Я под туннелем имел в виду нормальный VPN. Ну их, все эти извраты с соксами и ssh на локальных портах. openvpn/strongswan прекрасно работают
  • Продажа скриптов?

    CityCat4
    @CityCat4
    Tesai, Если владелец сайта занозится, он подаст в суд, если суд признает его правоту, то тот сайт, который вставил код, могут просто заблокировать "до устранения нарушений". Или не заблокировать, а штраф например выкатить. Искать никто никого специально не будет - сами найдутся :) А могут и не заблокировать и не выкатить.
    Просто это дело не простое, отсюда и кажущаяся безнаказанность.
  • Установка IP в HP Smart?

    CityCat4
    @CityCat4
    Глеб, как всегда не ищет легких путей :)
  • Почему не работает демон?

    CityCat4
    @CityCat4 Куратор тега C
    egorggegor, ага, щазз. Внимательнее копипастить надо :) Читать куда будешь, в какую область? Вот эти семь байт, которые ты собрался прочитать из /dev/mydev - что это за странное устройство такое? - куда читать будешь?
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    trenikiVshtaniki, Ой... я человек занятой весьма, да и площадку тестовую для сети "линух-линух" подымать надо, она у меня выключена. Ну ладно, пиши на мыло в профиле, а если не буду отвечать - ну попинай в любой теме, где найдешь меня. Но обещать ничего не буду.

    Вот например, конфиг для случая "сеть-сеть":
    conn vmfree-rsa
            auto=ignore
            left=19.0.7.8
            leftid="здесь ID сертификата"
            leftauth=pubkey
            leftcert=cert1.crt
            leftsubnet=10.7.1.0/24
            right=5.1.3.1
            rightid="здесь ID сертификата"
            rightcert=cert2.crt
            rightsubnet=10.4.2.0/24
            rightauth=pubkey
            keyexchange=ikev1

    Почему так - стоит почитать на сайте швана
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    trenikiVshtaniki, Тогда проще нанять кого-нибудь. IPSec - не та тема, чтобы с налету раз-два заработало. Хотя от срока зависит. Если срок не горит - можно и самому одолевать.
    Соединения в IPSec управляются двумя БД - SAD (Security Associations Description) и SPD (Security Policy Description), то есть БД ассоциаций и политик. В SPD запись попадает либо вручную (racoon, микротик) либо шван ее создает на основе конфига. В SAD запись создается автоматически при установке соединения, если она есть, ip xfrm policy list покажет spi - индекс записи.
    Сначала отрабатывает протокол IKE. Это протокол обмена параметрами узлов - они договариваются о том, какие будут у канала параметры, ключи шифрования (их два), время перепроверки связи (их два). Если договорились, то идет собственно шифрование по протоколу ESP (есть еще AH, но я не видел живьем).
    Вот начать надо с того, что выяснить, в каком месте ломается установка туннеля - там может быть совершенно банальная ошибка типа рассогласования proposal, dh или времени перепроверки. Ставишь лог на побольше и смотришь, что получилось.
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    trenikiVshtaniki, не роутинг, а политику. В IPSec маршрутизация пакетов делается ядром на основании политик. Смотри уже примеры на сайте швана - там дофига примеров.
  • Как глубоко изучить сетевые технологии и пиринговые технологии?

    CityCat4
    @CityCat4
    zeuss56,
    мне нужна обширная информация по всей теме

    Да по какой всей-то?
    в частности тора, торрента, блокчейна

    Это три разные темы. Тор - каскадная маршрутизация, технология построения защищенных сетей, предназначенная для связи с резидентами разведки на территории противника. Торрент - технология распределенного файлообмена, ускоряющего загрузку файлов и позволяющая "решать" проблему с правообладателями. Блокчейн - технология распределенной БД, где все ее изменения логированы (то есть существует лог всех-всех-всех изменений, вносимых в данную БД и этот лог находится у всех пользователей). Если писать по каждой технологии фундаментальные труды - там тома будут с Танненбаума размером.
    Но дело в том, что никому это не надо. Все эти технологии имеют отчетливый оттенок "черноты", то есть технологий, активно применяемых в даркнете (не надо мне говорить про то, что ножом можно и колбасу порезать и человека - есть ножи специальной такой формы - колбасу ими очень неудобно резать, зато человека запросто). Поэтому никто по ним не будет писать фундаментальных трудов, тем более что книга пишется, согласуется, готовится к печати и издается самое малое год.
    Только доки на сайтах, только хардкор.
    А что касается STUN/TURN - непонятно, о чем тут писать. Частный случай, очередная попытка создать "пробивальщик NAT"
  • Продажа скриптов?

    CityCat4
    @CityCat4
    Tesai, Какое Вам надо такое и прописывается, если это право вообще отчуждаемо, конечно. Читаем ГК, главу "Авторское право".
  • Потрачу ли я время зря, продолжая учиться в ВУЗ'е, который мне не нравится?

    CityCat4
    @CityCat4
    mkone112, Это еще ерунда, у нас после второй сессии (конец 1-го курса) пришлось пару групп расформировывать :) потому что оставалось там по нескольку человек :)
  • Есть ли сайты изучения технического английского?

    CityCat4
    @CityCat4
    а в линухе вообще просто - man man например :)
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    trenikiVshtaniki,
    увы найти гайд как настроить с "промежуточным" сервером,

    Сначала сервер А с сервером Б свяжите хотя бы. Чтобы пинг с локалки сервера А шел до локалки сервера Б. Еще очень советую почитать документацию и примеры на сайте швана - там полно примеров на все случаи жизни.
    Ни один гайд не покажет Вам прям точно-точно подходящий случай - всюду нужно читать, понимать и адаптировать под себя.
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    trenikiVshtaniki, "пустые" политики (не содержащие proto esp ...) неинтересны, это просто незаполненные шаблоны.
    У Вас туннель не установился. Я вижу только одну политику, содержащую spi на каждом сервере. Включите лог и посмотрите, что не так. Не знаю, с чего Вы решили, что сервер А к серверу Б нормально подключился - при нормальном подключении всегда две политики - "туда" и "обратно", у Вас я вижу и на сервере А и на сервере Б - только "туда", причем политика довольно странная - "все, что пришло с 11.11.11.1 запиндюрить на сервер Б" (и соответственно, на сервере Б - "все, что идет на 11.11.11.1 пиндюрить на сервер А")